Trouvez le skill parfait
Audit des dépendances et analyse de sécurité
Securite
Analyser les dépendances du projet pour les vulnérabilités connues, les problèmes de licence, les packages obsolètes et fournir des stratégies de remédiation exploitables.
Audit de sécurité de portefeuille
Securite
Exécute une revue de sécurité des portefeuilles crypto, incluant la gestion des clés privées et la signature de transactions.
Export OSCAL
Securite
Exportez des données de conformité NIST au format JSON OSCAL depuis un graphe ArangoDB. Supporte NIST 800-171 et CMMC Niveau 2.
Forensic des logs cloud avec AWS Athena
Securite
Utilise AWS Athena pour interroger CloudTrail, VPC Flow Logs, S3 access logs et ALB logs pour des enquêtes forensiques. Inclut des DDL avec projection de partition et des requêtes SQL pour détecter les accès non autorisés et l'exfiltration de données.
Implémentation de règles de corrélation SIEM pour APT
Securite
Écrire des règles de corrélation multi-événements pour détecter les mouvements latéraux APT en chaînant les événements d'authentification Windows, la télémétrie d'exécution de processus et les journaux de connexion réseau. Utilise Splunk SPL et le format de règle Sigma.
Revue de sécurité en ingénierie de prompts IA
Securite
Analyse complète des prompts IA pour la sécurité, les biais, les vulnérabilités et l'efficacité, avec recommandations d'amélioration.
Détection des défaillances de logs de sécurité
Securite
Détecte les logs de sécurité manquants, les secrets enregistrés et l'injection via l'entrée utilisateur. Utiliser lors de l'écriture de code de journalisation.
Analyse des flux réseau avec NetFlow
Securite
Analyser les enregistrements NetFlow v9 et IPFIX pour détecter les anomalies volumétriques, le scan de ports, l'exfiltration de données et les schémas de beaconing C2. Utilise la bibliothèque Python netflow pour décoder les flux et appliquer des analyses statistiques.
Audit de sécurité conteneurisé
Securite
Outils de sécurité et de piratage éthique exécutés dans des conteneurs Docker isolés pour éviter tout risque sur le système hôte.
Mode RSSI - Audit de sécurité
Securite
Mode Chief Security Officer pour audits de sécurité complets : archéologie des secrets, chaîne d'approvisionnement, pipelines CI/CD, IA, OWASP Top 10, modélisation des menaces STRIDE. Deux modes : quotidien (zéro bruit) et mensuel (analyse approfondie).
Techniques anti-rétro-ingénierie
Securite
Compétences en sécurité pour analyser des binaires protégés, comprendre l'anti-débogage et l'obfuscation, avec garde-fous d'autorisation.
Conscience situationnelle IA
Securite
Détecte les menaces internes à la qualité du raisonnement, comme les risques d'hallucination, la dérive du périmètre et la dégradation du contexte, en utilisant les codes couleur de Cooper adaptés et la boucle OODA. Utile pour maintenir la conscience situationnelle lors de tâches complexes ou inconnues et avant des décisions cruciales.